-
公开(公告)号:CN104506507B
公开(公告)日:2017-10-10
申请号:CN201410777593.2
申请日:2014-12-15
Applicant: 蓝盾信息安全技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种SDN网络的蜜网安全防护系统,该系统包括网络入侵检测模块、蜜网管理模块和SDN控制器集群管理模块。网络入侵检测模块对进入组织内部的流量进行入侵检测;网管理模块是系统中最重要的模块,包括蜜网设计模块,蜜网创建模块,流量规则转换模块,加密传输模块,蜜网模型数据库;SDN控制器集群管理模块对组织内网的多个控制器进行协调管理和通信维护。此外,本发明还公开了一种SDN网络的蜜网安全防护方法。通过本发明能自动根据每个攻击、或每类攻击或由人工指定攻击类型集合创建符合要求的蜜网,能帮助安全管理人员更好的监控可疑攻击情况,并作出有效反应。
-
公开(公告)号:CN105407083A
公开(公告)日:2016-03-16
申请号:CN201510698875.8
申请日:2015-10-21
Applicant: 蓝盾信息安全技术股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/1416 , H04L63/1425 , H04L63/1441
Abstract: 本发明公开了基于属性的多模型联合事件分析的方法,该方法通过对各种网络设备的日志进行统一采集,提取出事件的通用属性(源IP,目的IP,源端口,目的端口,协议),设计多种关联事件模型(统计事件模型,单事件模型,多事件模型),运用不同事件属性的布尔逻辑运算来分析出有价值的联合事件。
-
公开(公告)号:CN105357119A
公开(公告)日:2016-02-24
申请号:CN201510716491.4
申请日:2015-10-28
Applicant: 蓝盾信息安全技术股份有限公司
IPC: H04L12/721
CPC classification number: H04L45/14
Abstract: 本发明公开了一种SDN网络中准确转发数据包的方法,该方法针对控制器对交换机群下发流表的延时问题而引发数据包未能按指定路径传输的问题,采用了控制流表下发到不同交换机的时间及修改下发到各交换机流表生存时间的方法,确保数据包到达某交换机之前控制器为该数据包计算的路由所转换的流表已成功部署到预到达的交换机上;从而确保在SDN网络中的数据包能准确转发到目的地。
-
公开(公告)号:CN102984125B
公开(公告)日:2016-01-13
申请号:CN201210428682.7
申请日:2012-10-31
Applicant: 蓝盾信息安全技术股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/10 , H04L63/105 , H04L63/20 , H04W12/08
Abstract: 本发明公开了一种移动数据隔离的系统,该系统包括系统由标签tag控制管理模块和移动数据管理模块组成。标签tag控制管理模块包括标签tag生成器、标签tag存储管理和标签tag传输控制。移动数据管理模块主要是根据标签识别用户权限和数据保密级别,对移动数据的移动应用进行操作控制,以实现移动数据细粒度的保密安全防护。移动数据管理模块分为数据处理过程的安全隔离控制、数据传输过程的安全控制和数据存储中的安全隔离控制。同时,本发明还公开了一种移动数据隔离的方法。通过本发明能有效对移动智能终端上的数据进行隔离,进行细粒度的操作控制,实现不同的保密策略,确保移动数据的保密安全性。
-
公开(公告)号:CN104618340A
公开(公告)日:2015-05-13
申请号:CN201410856462.3
申请日:2014-12-31
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种RFID所有权转移方法,该方法包括:阅读器端认证标签子协议、数据转移子协议、标签端认证数据库子协议。本发明方法通过在标签端保存动态随机数,使标签不需要伪随机数发生器硬件,减少了标签端的硬件电路,降低了标签的成本;同时,协议采用基于SQUASH的Rabin加密方法,增强了消息的安全强度,提高了协议的安全性;而且,协议在后台保留标签每一任所有者的数据库,这样协议就可以满足实际环境中的追查需求。
-
公开(公告)号:CN104506511A
公开(公告)日:2015-04-08
申请号:CN201410778930.X
申请日:2014-12-15
Applicant: 蓝盾信息安全技术股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/1441
Abstract: 本发明公开了一种SDN网络动态目标防御系统,该系统由动态目标防御模块和SDN控制器管理模块构成。动态目标防御模块包括流量分析模块、映射信息存储模块、目标转化模块、加密传输模块、负载平衡模块、安全认证模块和业务流记录数据库、映射信息记录数据库。SDN控制器管理模块包括流表生成模块、流表分发/同步模块、路由选择模块、DNS服务模块、负载平衡模块、分布式管理模块、安全通信模块、冗余备份模块、安全认证模块和流表数据库。此外,本发明还公开了一种SDN网络动态目标防御的方法。通过本发明更加增大了攻击者检测目标的难度,从而全面保护内网的安全。
-
公开(公告)号:CN104298731A
公开(公告)日:2015-01-21
申请号:CN201410513849.9
申请日:2014-09-29
Applicant: 蓝盾信息安全技术股份有限公司
IPC: G06F17/30
CPC classification number: G06F17/30864
Abstract: 本发明公开了一种基于flex分页查询的方法,该方法利用sql分页查询对数据进行封装,返回flex需要的数据格式,交由flex表格进行解析显示。本发明技术方案通过对分页查询方法进行封装,提供接口调用,有利于提高代码的重用性,节约开发时间,提高开发效率。
-
公开(公告)号:CN104281676A
公开(公告)日:2015-01-14
申请号:CN201410515419.0
申请日:2014-09-29
Applicant: 蓝盾信息安全技术股份有限公司
CPC classification number: G06F17/30864
Abstract: 本发明公开了一种基于flex动态生成查询列表的方法,该方法利用flex的DataGrid原理对查询列表进行动态的生成,可以动态的指定查询列表的列名、宽度、样式、字体颜色、是否可以排序、是否可以调整列的大小等操作。用户可以先定义好自己想要的查询列表然后进行引用,也可以在数据库存储查询列表的数据,然后根据查询返回的数据动态生成查询列表。本发明有助于解决在同一个DIV层显示不同类型查询列表的问题,不用进行页面的跳转或者弹出窗口显示查询列表,提高用户体验。
-
公开(公告)号:CN103973676A
公开(公告)日:2014-08-06
申请号:CN201410160049.3
申请日:2014-04-21
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种基于SDN的云计算安全保护系统,该系统由控制器集群控制模块、环境监控模块和集群基础功能保障模块组成。控制器集群控制模块是整个系统的核心,它根据环境监控模块反馈的信息来获取当前网络如交换机增删、终端增删等变化情况以及云计算环境中虚拟机增删、迁移等变化情况。环境监控模块使用支持SDN的虚拟交换机和虚拟平台管理接口,在不影响正常业务工作的情况下自动识别如虚拟机迁移、虚拟机增删、其他业务流变化等而引起的安全需求的变化。集群基础功能保障模块对云环境中的多控制器进行协调管理。此外,本发明还公开了一种基于SDN的云计算安全保护方法。通过本发明能够实现在云环境中按需灵活快速的提供可定制的安全保护服务。
-
公开(公告)号:CN103678650A
公开(公告)日:2014-03-26
申请号:CN201310716989.1
申请日:2013-12-23
Applicant: 蓝盾信息安全技术股份有限公司
CPC classification number: G06F17/30575 , G06F9/44526
Abstract: 本发明公开了一种基于thrift服务的HBase安全插件,该插件提供了14个与HBase相关的安全HBase服务,4个与配置相关的安全HBase服务。HBase安全插件的基本配置信息存储在本地文件中,服务启动时加载,HBase连接信息文件存储与HBase的连接相关的信息,主要包括Zookeeper集群的主机名列表、Zookeeper的端口信息。通过HBase连接信息,安全HBase服务可以与HBase服务进行通信并操作HBase中的表。HBase安全插件的安全策略信息以Json格式保存在Zookeeper中,使得系统具有强一致性、高可靠性。通过本发明能去私隐化,对私隐数据加密,而且部署简单,运行高效。
-
-
-
-
-
-
-
-
-